Web Weblogic wls9-async反序列化遠程代碼執行漏洞(CVE-2019-2725)

Web Weblogic wls9-async反序列化遠程代碼執行漏洞(CVE-2019-2725) 1.漏洞說明 1.1 描述:部分版本WebLogic中默認包含的wls9_async_response包,爲WebLogic Server提供異步通訊服務。由於該WAR包在反序列化處理輸入信息時存在缺陷,攻擊者可以發送精心構造的惡意 HTTP 請求,獲得目標服務器的權限,在未授權的情況下遠程執行命
相關文章
相關標籤/搜索